Ну, будет такое условие в queryset-е, поверх которого делается API. «Работать только с „моими“ данными»
мы же дискутируем, вы предлагайте, на уровне субд можно rls сделать где пользователь выполнив select * from tbl получит только свои данные, если они ограничены. можно ограничение на роль поставить к объекту например только читать но не писать.
Обсуждают сегодня